LuxotticaÔ¼7000Íò¿Í»§µÄСÎÒ˽¼ÒÐÅÏ¢ÔÚºÚ¿ÍÂÛ̳±»¹ûÕæ

Ðû²¼Ê±¼ä 2023-05-22

1¡¢LuxotticaÔ¼7000Íò¿Í»§µÄСÎÒ˽¼ÒÐÅÏ¢ÔÚºÚ¿ÍÂÛ̳±»¹ûÕæ


¾ÝýÌå5ÔÂ20ÈÕ±¨µÀ£¬£¬£¬Òâ´óÀûÑÛ¾µ¼¯ÍÅLuxottica GroupÔ¼7000Íò¿Í»§µÄСÎÒ˽¼ÒÐÅϢй¶¡£ ¡£¡£¡£¡£¡£2022Äê11Ô£¬£¬£¬ºÚ¿ÍÂÛ̳BreachedµÄ³ÉÔ±ÊÔͼ³öÊÛÒ»¸ö2021ÄêµÄÊý¾Ý¿â£¬£¬£¬Éæ¼°ÃÀ¹úºÍ¼ÓÄôóLuxottica¿Í»§µÄ3ÒÚÌõ¼Í¼¡£ ¡£¡£¡£¡£¡£¸ÃÊý¾Ý¿âÓÚ4ÔÂ30ÈÕºÍ5ÔÂ12ÈÕÔÚºÚ¿ÍÂÛ̳Éϱ»¹ûÕæ£¬£¬£¬¹¥»÷Õß¿ÉÒÔÃâ·Ñ»ñÈ¡¡£ ¡£¡£¡£¡£¡£¹²140 GBÊý¾Ý£¬£¬£¬°üÀ¨305759991Ìõ¼Í¼¡¢74417098¸öÓʼþµØµãºÍ2590076¸öÓòÓʼþ¡£ ¡£¡£¡£¡£¡£Êý¾Ý¿âÖеÄ×îÐÂÌõÄ¿ÊÇ2021Äê3ÔÂ16ÈÕ£¬£¬£¬LuxotticaÈ·ÈÏÊý¾Ýй¶ÊÇÓÉÓÚÖÎÀíÆä¿Í»§Êý¾ÝµÄµÚÈý·½³Ð°üÉÌÔâµ½¹¥»÷µ¼Öµġ£ ¡£¡£¡£¡£¡£


https://securityaffairs.com/146472/data-breach/luxottica-2021-data-breach.html


2¡¢»ªË¶Ð§ÀÍÆ÷ÉèÖùýʧµ¼Ö²¿õè¾¶ÓÉÆ÷ÎÞ·¨»á¼û»¥ÁªÍø


¾Ý5ÔÂ19ÈÕ±¨µÀ£¬£¬£¬»ªË¶¾ÍЧÀÍÆ÷¶ËÇ徲ά»¤ÍÉ»¯µ¼Ö²¿õè¾¶ÓÉÆ÷ÎÞ·¨»á¼û»¥ÁªÍøµÄÎÊÌâÏòÆä¿Í»§ÖÂǸ¡£ ¡£¡£¡£¡£¡£5ÔÂ16ÈÕÒÔÀ´£¬£¬£¬¸ÃÎÊÌâÒÑÔÚÉ罻ƽ̨Éϱ»ÆÕ±é±¨µÀ¡£ ¡£¡£¡£¡£¡£»£»£»ªË¶Ú¹Ê͵À£¬£¬£¬ÔÚÀýÐÐÇ徲ά»¤Ê±´ú£¬£¬£¬ÆäÊÖÒÕÍŶӷ¢Ã÷ЧÀÍÆ÷ÉèÖÃÎļþµÄÉèÖñ£´æ¹ýʧ£¬£¬£¬¿ÉÄܻᵼÖ²¿õè¾¶ÓÉÆ÷µÄÍøÂçÅþÁ¬ÖÐÖ¹¡£ ¡£¡£¡£¡£¡£ÉùÃ÷ûÓÐÃ÷ȷ˵Ã÷±¬·¢ÁËʲôÀàÐ͵ĹýʧÒÔ¼°Ëü¶ÔÔ¶³Ì·ÓÉÆ÷µÄÓ°ÏìÊÂʵÔõÑù£¬£¬£¬µ«¾ÝϤ£¬£¬£¬ÅþÁ¬ÎÊÌâÊÇÓÉASD(ASUS AiProtection)µÄ½ç˵ÎļþËð»µÔì³ÉµÄ¡£ ¡£¡£¡£¡£¡£¸üй̼þ¿ÉÒÔ½â¾öÕâ¸öÎÊÌ⣬£¬£¬µ«Ö»Ð轫·ÓÉÖØÊÓÖÃΪ³ö³§Ä¬ÈÏÖµÒ²¿ÉÒÔ£¬£¬£¬Ö»ÒªËüɨ³ýÁËNVRAM¡£ ¡£¡£¡£¡£¡£


https://www.bleepingcomputer.com/news/hardware/asus-routers-knocked-offline-worldwide-by-bad-security-update/


3¡¢Lemon GroupÔÚÔ¼900ÍòAndroid×°±¸ÖÐԤװGuerilla


Trend MicroÔÚ5ÔÂ17Èճƣ¬£¬£¬Lemon GroupÔÚ½ü900Íǫ̀Android×°±¸ÉÏԤװÁËÃûΪGuerillaµÄ¶ñÒâÈí¼þ¡£ ¡£¡£¡£¡£¡£ÊÜÓ°Ïì×°±¸´ó²¿·ÖÊÇÁ®¼ÛÊÖ»ú£¬£¬£¬ÉÐÓÐÖÇÄÜÊÖ±íºÍÖÇÄܵçÊӵȣ¬£¬£¬Ö÷ÒªÕë¶ÔÃÀ¹ú¡¢Ä«Î÷¸ç¡¢Ó¡¶ÈÄáÎ÷ÑÇ¡¢Ì©¹úºÍ¶íÂÞ˹µÈ¹ú¼Ò¡£ ¡£¡£¡£¡£¡£²¿·Ö¹¥»÷ÕߵĻù´¡ÉèÊ©Óë2016ÄêµÄTriadaľÂí»î¶¯ÓÐÖØµþ¡£ ¡£¡£¡£¡£¡£Ñо¿Ö°Ô±Ã»ÓÐÏêϸ˵Ã÷¹¥»÷ÕßÔõÑùʹÓðüÀ¨GuerillaµÄ¶ñÒâ¹Ì¼þѬȾװ±¸£¬£¬£¬µ«ÌåÏÖ¼ì²éµÄ×°±¸ÒѾ­ÓÃеÄROMÖØË¢¡£ ¡£¡£¡£¡£¡£Guerrilla¾ßÓÐÄ£¿£¿£¿£¿£¿£¿é»¯½á¹¹£¬£¬£¬Ã¿¸ö²å¼þ¶¼ÓÐÌØ¶¨¹¦Ð§£¬£¬£¬°üÀ¨SMS²å¼þ¡¢Proxy²å¼þ¡¢Cookie²å¼þ¡¢Splash²å¼þºÍSilent²å¼þ¡£ ¡£¡£¡£¡£¡£


https://www.trendmicro.com/en_us/research/23/e/lemon-group-cybercriminal-businesses-built-on-preinfected-devices.html


4¡¢Î¢Èí³ÆFIN7»ØºÏ²¢ÔÚÐÂÒ»ÂÖ¹¥»÷Öзַ¢ÀÕË÷Èí¼þClop


ýÌå5ÔÂ20ÈÕ±¨µÀ£¬£¬£¬Î¢Èí·¢Ã÷ºÚ¿ÍÍÅ»ïFIN7ÖØÐ¸¡³öË®Ãæ£¬£¬£¬²¢ÔÚÄ¿µÄϵͳÖÐ×°ÖÃÀÕË÷Èí¼þClop¡£ ¡£¡£¡£¡£¡£Ñо¿Ö°Ô±³Æ£¬£¬£¬¸ÃÍÅ»ïÔÚ4ÔµĹ¥»÷Öа²ÅÅÁËClop£¬£¬£¬ÕâÊÇ×Ô2021Äêµ×ÒÔÀ´µÄÊ×´ÎÀÕË÷¹¥»÷¡£ ¡£¡£¡£¡£¡£FIN7ʹÓûùÓÚPowerShellµÄPOWERTRASHÄÚ´æÖжñÒâÈí¼þÖ²Èë³ÌÐòÔÚÄ¿µÄ×°±¸ÉÏ×°ÖúóÆÚʹÓù¤¾ßLizar£¬£¬£¬È»ºóºáÏòÒÆ¶¯ÒÔʹÓÃOpenSSHºÍImpacket×°ÖÃClop¡£ ¡£¡£¡£¡£¡£¾Ý³Æ£¬£¬£¬ClopÖ»ÊǸÃÍÅ»ïÓÃÀ´¹¥»÷Ä¿µÄµÄ×îбäÌå¡£ ¡£¡£¡£¡£¡£


https://thehackernews.com/2023/05/notorious-cyber-gang-fin7-returns-cl0p.html


5¡¢KasperskyÅû¶½üÆÚʹÓÃCloudWizard¿ò¼ÜµÄ¹¥»÷»î¶¯


5ÔÂ19ÈÕ£¬£¬£¬KasperskyÐû²¼Á˹ØÓÚ¶ñÒâ¿ò¼ÜCloudWizardµÄÆÊÎö±¨¸æ¡£ ¡£¡£¡£¡£¡£ÔÚѰÕÒÓëPowerMagicºÍCommonMagicÏàËÆµÄÖ²Èë³ÌÐòʱ£¬£¬£¬Ñо¿Ö°Ô±·¢Ã÷ÁËÀ´×ÔͳһÍÅ»ïµÄ¸üÖØ´óµÄ»î¶¯¡£ ¡£¡£¡£¡£¡£Ëü²»µ«Õë¶Ô¶ÙÄù´Ä¿Ë¡¢Â¬¸Ê˹¿ËºÍ¿ËÀïÃ×ÑǵØÇø£¬£¬£¬²¢ÇÒ»¹Õë¶ÔÎÚ¿ËÀ¼Öв¿ºÍÎ÷²¿£¬£¬£¬É漰СÎÒ˽¼Ò£¬£¬£¬ÒÔ¼°Íâ½»ºÍÑо¿»ú¹¹¡£ ¡£¡£¡£¡£¡£Ð»ʹÓÃÁËÒ»¸öÄ£¿£¿£¿£¿£¿£¿é»¯¿ò¼ÜCloudWizard£¬£¬£¬¾ßÓÐÄ»½ØÍ¼¡¢Âó¿Ë·ç¼Òô¡¢¼üÅ̼ͼµÈ¹¦Ð§¡£ ¡£¡£¡£¡£¡£×îÖÕ£¬£¬£¬Ñо¿Ö°Ô±ÍƶÏ£¬£¬£¬CloudWizard¿ò¼ÜÊÇÓÉOperation GroundbaitºÍOperation BugDrop±³ºóµÄ¹¥»÷ÕßÔËÓªµÄ¡£ ¡£¡£¡£¡£¡£


https://securelist.com/cloudwizard-apt/109722/


6¡¢Cyble·¢Ã÷¶à¸öð³äCapCutµÄÍøÕ¾·Ö·¢¶ñÒâÈí¼þµÄ»î¶¯


CybleÓÚ5ÔÂ19ÈÕ³ÆÆä·¢Ã÷Á˶à¸öð³äCapCutÀ´·Ö·¢¶ñÒâÈí¼þµÄ»î¶¯¡£ ¡£¡£¡£¡£¡£CapCutÊÇTikTokµÄÊÓÆµ¼ô¼­ÖÆ×÷Èí¼þ£¬£¬£¬½öÔÚGoogle PlayÉϵÄÏÂÔØÁ¿¾ÍÁè¼Ý5ÒڴΡ£ ¡£¡£¡£¡£¡£µÚÒ»¸ö»î¶¯»á×°ÖÃOffx Stealer¡£ ¡£¡£¡£¡£¡£µ±Ä¿µÄÖ´ÐÐÏÂÔØµÄÎļþʱ»áÊÕµ½Ò»ÌõÐéαµÄ¹ýʧÐÂÎÅ£¬£¬£¬Éù³ÆÓ¦ÓóÌÐòÆô¶¯Ê§°Ü£¬£¬£¬¿ÉÊÇOffx StealerÈÔÈ»ÔÚºǫ́ÔËÐС£ ¡£¡£¡£¡£¡£µÚ¶þ¸ö»î¶¯·Ö·¢Ò»¸öÃûΪCapCut_Pro_Edit_Video.rarµÄÎļþ£¬£¬£¬»á´¥·¢Ò»¸öPowerShell¾ç±¾£¬£¬£¬¸Ã¾ç±¾½«½âÃÜ¡¢½âѹºÍ¼ÓÔØ×îÖÕpayload£ºRedline StealerºÍ.NET¿ÉÖ´ÐÐÎļþ¡£ ¡£¡£¡£¡£¡£


https://blog.cyble.com/2023/05/19/capcut-users-under-fire/